Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Enterprise Financial Services (CVE-2021-21486)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2021
Última modificación:
16/03/2021

Descripción

SAP Enterprise Financial Services versiones , 101, 102, 103, 104, 105, 600, 603, 604, 605, 606, 616, 617, 618, 800, no llevan a cabo unas comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:enterprise_financial_services:1.01:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:1.02:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:1.03:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:1.04:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:1.05:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.00:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.03:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.04:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.05:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.06:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.16:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.17:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.18:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:8.0:*:*:*:*:*:*:*